Beobachtetes Signal · 26. Feb. 2026 · Vulnerability Disclosure · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Cisco: Kritische Catalyst SD-WAN-Schwachstelle wird seit 2023 aktiv ausgenutzt
Cisco hat eine kritische Schwachstelle mit einem CVSS-Score von 10,0 in seiner Catalyst SD-WAN-Produktfamilie offengelegt, die es Remote-Angreifern ermöglicht, dauerhaften und privilegierten Zugriff auf betroffene Geräte zu erlangen. Recherchen von Cisco belegen, dass die Ausnutzung des Bugs bereits seit 2023 im Gange ist, wobei auch kritische Infrastrukturen betroffen sind. Internationale Behörden aus Australien, Kanada, Neuseeland, dem Vereinigten Königreich und den USA gaben Sicherheitswarnungen heraus. Die US-Cybersicherheitsbehörde CISA wies zivile Bundesbehörden an, die Systeme umgehend zu pathen. Eine konkrete Zuordnung zu einer bekannten Hackergruppe erfolgte von offizieller Seite bisher nicht, jedoch verfolgt Cisco die Aktivitäten unter der internen Bezeichnung UAT-8616. Der Vorfall unterstreicht die anhaltenden Risiken für Enterprise-Netzwerke und folgt auf eine Warnung im Dezember bezüglich einer weiteren aktiv ausgenutzten Schwachstelle in Cisco Async-Software.
Eine kritische (CVSS 10.0), aus der Ferne ausnutzbare Schwachstelle in verbreiteten Enterprise-Netzwerklösungen mit nachgewiesener, mehrjähriger unentdeckter Ausnutzung und behördlichen Patch-Anordnungen stellt ein massives betriebliches und datensicherheitstechnisches Risiko branchenübergreifend dar.
Marktsignale zu Synamedia in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Cisco hat eine kritische Schwachstelle in Catalyst SD-WAN-Produkten mit dem maximalen CVSS-Schweregrad von 10,0 bekannt gegeben.
- Sicherheitsforscher von Cisco fanden Belege dafür, dass die Ausnutzung des Bugs bis ins Jahr 2023 zurückreicht.
- Die Sicherheitslücke verschafft Angreifern höchste Berechtigungen und ermöglicht einen persistenten, unentdeckten Zugriff auf Opfer-Netzwerke.
- Behörden in fünf Ländern gaben Warnungen heraus; die US-Behörde CISA ordnete eine sofortige Behebung für Bundesbehörden an.
- Eine öffentliche Zuordnung zu einer spezifischen Bedrohungsgruppe erfolgte nicht, jedoch wird ein Cluster als UAT-8616 überwacht.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Cisco patcht CVSS-10.0-Schwachstelle in Secure Workload mit Authentifizierungsumgehung
Cisco hat Notfall-Patches veröffentlicht, um eine kritische Authentifizierungsumgehung in seiner Secure Workload-Plattform zu beheben. Die als CVE-2026-20223 erfasste Schwachstelle erhielt einen CVSS-Wert von 10,0. Sie ermöglicht es nicht authentifizierten, remote angreifenden Personen, durch gezielte Anfragen an die REST API Site-Admin-Privilegien zu erlangen. Die Lücke betrifft sowohl SaaS- als auch On-Premises-Bereitstellungen und kann mandantenübergreifende Zugriffe auf sensible Telemetriedaten sowie Konfigurationen ermöglichen. Da keine Workarounds existieren, empfiehlt Cisco die sofortige Installation der Updates. Sicherheitsanalysten betonen, dass es sich hierbei um einen von mehreren Fehlern mit maximalem Schweregrad handelt, die 2026 für Cisco bekannt wurden, was die weitreichenden Auswirkungen auf Unternehmen unterstreicht, die Secure Workload in Zero-Trust- und Mikrosegmentierungsarchitekturen einsetzen.
CISA warnt vor drei aktiv ausgenutzten Linux-Kernel-Sicherheitslücken
Die US-amerikanische Cybersicherheitsbehörde CISA hat drei Schwachstellen im Linux-Kernel in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen und bestätigt damit deren aktive Ausnutzung in freier Wildbahn. Die als CVE-2025-39682, CVE-2026-53266 und CVE-2025-39964 geführten Lücken werden als „kritisch“ bis „hoch“ eingestuft. Auch Red Hat verifizierte laufende Angriffe über öffentlich zugängliche Exploits. Die Risiken umfassen Systemabstürze, unbefugte Rechteausweitungen (Privilege Escalation) sowie potenzielle Remote Code Execution. Die CISA hat US-Bundesbehörden angewiesen, betroffene Systeme binnen drei Tagen zu patchen oder vorübergehend offline zu nehmen. Entsprechende Sicherheitsupdates stehen im Linux-Kernel bereit; Systemadministratoren wird ein unverzügliches Einspielen dringend empfohlen. Details zu spezifischen Akteuren oder Primärzielen liegen bislang nicht vor.
Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation
New blog post published September 28, 2026: Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
